![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Symantec IM Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésSymantec IM Manager, version 8.4.15 et versions antérieures.3 RésuméSymantec IM Manager présente des vulnérabilités de type injection SQL.4 DescriptionSymantec IM Manager est un logiciel de protection et de journalisation de trafics de messagerie instantanée.Symantec IM Manager présente des vulnérabilités de type injection SQL. Elles permettent à un utilisateur distant de modifier la base de données ou d'élever ses privilèges sur le système vulnérable. 5 SolutionLa version 8.4.16 de Symantec IM Manager remédie à ces vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||